{"id":328263,"date":"2026-08-07T22:43:34","date_gmt":"2026-08-07T20:43:34","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328263"},"modified":"2026-08-07T22:44:10","modified_gmt":"2026-08-07T20:44:10","slug":"bundesamts-fuer-informatik-cyberangriff-auf-sharepoint-server","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/07\/bundesamts-fuer-informatik-cyberangriff-auf-sharepoint-server\/","title":{"rendered":"Bundesamts f\u00fcr Informatik: Cyberangriff auf SharePoint-Server"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurzer Nachtrag von dieser Woche. Es gab einen erfolgreichen Cyberangriff auf das Schweizer Bundesamts f\u00fcr Informatik (BIT). Angreifern ist es wohl gelungen, die SharePoint-Server erfolgreich anzugreifen und hunderte Benutzerkonten zu kompromittieren. Bekannt wurde dies am 4. August 2026, die Angreifer konnten Schwachstellen in SharePoint nutzen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/f501297aad20421f989e0bb054d1f948\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Fred hatte im Diskussionsbereich des Blogs auf diesen Cyberangriff hingewiesen (danke). Fred schrieb: \"Schweiz \u2013 Bundesamt f\u00fcr Informatik und Telekommunikation \u00fcber Sharepoint gehackt\" und verlinkte auf die Beitr\u00e4ge\u00a0<a href=\"https:\/\/www.watson.ch\/schweiz\/digital\/331966824-cyberangriff-auf-sharepoint-server-des-bundesamts-fuer-informatikn.ch\/schweiz\/digital\/331966824-cyberangriff-auf-sharepoint-server-des-bundesamts-fuer-informatik\" target=\"_blank\" rel=\"noopener\">Cyberangriff auf Sharepoint-Server des Bundesamts f\u00fcr Informatik gemeldet<\/a> (Watson) und\u00a0<a href=\"https:\/\/www.golem.de\/news\/schweiz-bundesamt-fuer-informatik-und-telekommunikation-ueber-sharepoint-gehackt-2608-211659.html\" target=\"_blank\" rel=\"noopener\">Bundesamt f\u00fcr Informatik und Telekommunikation \u00fcber Sharepoint gehackt<\/a> (Golem).<\/p>\n<p>Der Cyberangriff wurde in <a href=\"https:\/\/www.admin.ch\/de\/newnsb\/1CjmpBBHQaMV82PjKEpcL\" target=\"_blank\" rel=\"noopener\">dieser Meldung<\/a> vom 4. August 2026 best\u00e4tigt. Dort hei\u00dft es, das aufgrund eines erkannten Cyberangriffs auf die durch das Bundesamt f\u00fcr Informatik und Telekommunikation (BIT) betriebenen SharePoint-Server der Zugriff f\u00fcr bundesexterne Personen via Internet gesperrt wurde. Im Rahmen der Analyse des Vorfalls wurde festgestellt, dass rund 200 Konten kompromittiert wurden. Es gibt bislang keine Anzeichen daf\u00fcr, dass Daten abgeflossen sind.<\/p>\n<h2>Schwachstellen in SharePoint<\/h2>\n<p>Bei SharePoint handelt es sich um eine Webanwendung von Microsoft, welche unter anderem zur Kollaboration und als Dateiablage verwendet wird. Das BIT setzt das Produkt ein und betreibt dazu mehrere SharePoint-Server in den eigenen Datenzentren des Bundes.<\/p>\n<p>Mitte Juli 2026 hat Microsoft mehrere Schwachstellen in SharePoint bekannt gegeben. Ich hatte zum 16. Juli 2026 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/16\/patchday-microsoft-office-updates-14-juli-2026\/\">Patchday: Microsoft Office Updates<\/a> (14. Juli 2026) \u00fcber die Sicherheitsupdate f\u00fcr SharePoint berichtet. Das BIT schreibt, dass nach der Ver\u00f6ffentlichung der entsprechenden Sicherheits-Updates diese auf die eigenen Systeme installiert wurde.<\/p>\n<p id=\"doc-1jv5sjddi0\" class=\"font--regular\">Am Dienstag, den 28. Juli 2026, haben Sicherheitsspezialistinnen des BIT Auff\u00e4lligkeiten auf den SharePoint-Servern bemerkt. Umgehend nach Best\u00e4tigung des Verdachts hat das BIT den Zugriff auf SharePoint \u00fcber das Internet blockiert und die Schwachstellen geschlossen. Das liest sich f\u00fcr mich so, dass die SharePoint-Server des BIT nicht zeitnah gepatcht wurden.<\/p>\n<p class=\"font--regular\">Der Cyberangriff wurde durch bisher unbekannte Akteure ausgef\u00fchrt, welche mutma\u00dflich durch die Ausnutzung dieser Schwachstellen in der SharePoint-Software erm\u00f6glicht wurde.\u00a0Im Rahmen der Analysearbeiten wurde am Freitag, 31. Juli 2026, festgestellt, dass die Zugangsdaten von mehreren Konten kompromittiert wurden. Darunter befanden sich Benutzer- wie auch technische Konten. Das BIT hat die entsprechenden Passw\u00f6rter umgehend zur\u00fcckgesetzt. Gem\u00e4\u00df aktuellem Stand sind rund 200 Konten betroffen.<\/p>\n<p>Die bisherigen Analysen haben ergeben, dass es keine Anzeichen daf\u00fcr gibt, dass neben der Kompromittierung der Zugangsdaten von 200 Konten weitere Daten abgeflossen sind. Bei den Analysen wird das BIT vom Bundesamt f\u00fcr Cybersicherheit (BACS) und Microsoft unterst\u00fctzt.<\/p>\n<p>Laut Meldung d\u00fcrfen auf der SharePoint-Plattform keine vertraulichen Informationen oder besonders sch\u00fctzenswerte Personendaten gespeichert werden. Das BIT setzt die SharePoint-Server neu auf.\u00a0\u00a0Der Zugriff auf SharePoint f\u00fcr bundesexterne Benutzerinnen und Benutzer \u00fcber das Internet bleibt bis zum Abschluss der Arbeiten gesperrt. Personen aus der Bundesverwaltung k\u00f6nnen weiterhin auf ihre Dokumente zugreifen und sie \u00fcber alternative Wege mit den betroffenen Personen austauschen.<\/p>\n<p id=\"doc-1jv5pp8p80\" class=\"font--regular\">Im Rahmen der Meldepflicht gem\u00e4\u00df Informationssicherheitsgesetz (ISG) hat das BIT innert der geforderten Frist das Bundesamt f\u00fcr Cybersicherheit (BACS) sowie das Staatssekretariat f\u00fcr Sicherheitspolitik (SEPOS) \u00fcber den Cybersicherheitsvorfall informiert. Um Betreiberinnen kritischer Infrastrukturen in der Schweiz zu sch\u00fctzen, hat das BIT proaktiv alle relevanten technischen Indikatoren zum Cyberangriff \u00fcber die Plattform des BACS mit den Betreiberinnen kritischer Infrastrukturen geteilt, hei\u00dft es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Nachtrag von dieser Woche. Es gab einen erfolgreichen Cyberangriff auf das Schweizer Bundesamts f\u00fcr Informatik (BIT). Angreifern ist es wohl gelungen, die SharePoint-Server erfolgreich anzugreifen und hunderte Benutzerkonten zu kompromittieren. Bekannt wurde dies am 4. August 2026, die Angreifer &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/07\/bundesamts-fuer-informatik-cyberangriff-auf-sharepoint-server\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[7238,15639],"class_list":["post-328263","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sharepoint","tag-sicherheit-hack"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328263"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328263\/revisions"}],"predecessor-version":[{"id":328265,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328263\/revisions\/328265"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}